cicora.ai
API-specifikációBiztonság

Hitelesítés

API-kulcsot Bearer fejlécben küldjön, és az éles hitelesítő adatokat tartsa külön a fejlesztőiektől.

Integrációs referencia: válassza ki a paramétereket és az elérhető képességeket a fiókja API-beállításaiból és a környezetéhez tartozó modellkatalógusból.

A kulcs elküldése fejlécben

Minden védett kérés a Bearer sémával használja az Authorization fejlécet. Soha ne helyezzen kulcsot lekérdezési paraméterekbe, URL-ekbe, hibaüzenetekbe vagy analitikai eseményekbe.

A modellkatalógus beolvasása hasznos első ellenőrzés, mert nem hoz létre felhasználói tartalmat.

Authorization fejléc
bash
curl --request GET https://cicora.ai/api/v1/models \
  --header "Authorization: Bearer $CICORA_API_KEY" \
  --header 'Accept: application/json'

Kulcskezelési gyakorlat

  • Minden alkalmazáshoz és környezethez eltérő kulcsot használjon.
  • Csak a szükséges hozzáférést biztosítsa, és feltételezett kiszivárgáskor cserélje le a kulcsot.
  • HTTP-napló kibocsátása előtt teljesen takarja ki az Authorization értéket.

Kliens- és szerveroldali határ

A böngésző, mobilalkalmazás és nyilvános webhely hívja a szerveroldali közvetítőt, ha a kulcs nem tárolható biztonságosan az eszközön.

Társítson egy kulcsot belső tulajdonossal és nyomkövetési azonosítóval, hogy titok felfedése nélkül kivizsgálhassa a hibákat.